数据库完整性

安全需求

数据库优点

  • 共享访问
  • 最小冗余
  • 数据一致性
  • 数据完整性
  • 访问控制

安全需求

  • 数据库的物理和逻辑完整性
    • 保护数据,使其不被外在的、非法的程序行为或外力破坏
    • 保证只有授权个体可以执行对数据的更新,并保证修改的正确性
    • 定期备份和异地备份
    • 维护一个事务日志以便在故障点重建数据库
  • 元素完整性
    • 提供域检查功能
    • 集中收集和控制数据,消除数据冗余
    • 维护一个更改日志以便取消任何不正确的改变
  • 可审计性
    • 需要生成关于数据库所有访问的审计记录以协助维护数据库的完整性与安全性
    • 审计追踪可以确定用户已经获得的数据线索,已确定是否允许用户做进一步的查询
    • 为了有效地保持完整性,数据库的审计记录应该包括对记录、域、数据元素一级的访问
  • 用户鉴别
  • 访问控制
    • 授权访问所有指定的数据,不允许访问禁止访问的数据
    • 可能拥有的权限:读、改一个值,增、删整个域或记录,重建数据库
    • 对推理攻击的控制一级较小的控制粒度,决定了数据库的访问控制比对其他对象的控制要难
    • 访问控制可能会降低 DBMS 的性能
  • 可用性

权衡完整性、机密性与可用性

  • 每个元素以至于整个数据库都要求完整性,完整性是设计 DBMS 时主要关心的问题
  • 由于存在推理攻击,用户可以通过推理间接获取敏感数据,机密性是数据库的关键问题与难点
  • 数据库的初衷是为了更好地利用共享访问,所以可用性也是关键问题

两阶段更新

意向阶段

永久更新

记录完整性

数据正确性

更新完整性

数据库安全

访问控制

推理攻击

数据挖掘

大数据应用